מה התפקיד שלך יכלול?
אחריות על הובלת תחומי הגנת הפרטיות DPO ו-GRC בארגוני לקוחות, ליווי ויישום דרישות רגולטוריות, ביצוע סקרי סיכונים, ניהול תוכניות עבודה, כתיבת מסמכי מדיניות, הטמעת תהליכי ממשל תאגידי וניהול סיכוני סייבר ופרטיות.
התפקיד משלב עבודה מול הנהלה, מחלקות IT, אבטחת מידע, משפטית, משאבי אנוש ויחידות עסקיות.
תחומי אחריות
תחום DPO הגנת פרטיות
* הובלת תחום הגנת הפרטיות בארגוני לקוחות.
* יישום דרישות חוק הגנת הפרטיות, תקנות אבטחת מידע, GDPR ורגולציות נוספות.
* ביצוע סקרי פרטיות.
* מיפוי מאגרי מידע ותהליכי עיבוד מידע אישי.
* ליווי פרויקטים בהתאם לעקרונות Privacy by Design .
* כתיבת מדיניות נהלי פרטיות.
* טיפול באירועי פרטיות ובקרות רגולטוריות.
* ניהול ובקרת ספקים בהיבטי פרטיות.
* העברת הדרכות והעלאת מודעות בתחום הפרטיות.
תחום GRC
* ביצוע סקרי סיכוני אבטחת מידע וסייבר.
* ביצוע Gap Analysis מול רגולציות ותקנים.
* בניית תוכניות עבודה ותוכניות טיפול בסיכונים .
* ניהול ומעקב אחר משימות רגולטוריות.
* כתיבת מדיניות, נהלים וסטנדרטים.
* ליווי ביקורות פנים וחוץ.
* סקרי ספקים.
* מיפוי נכסי מידע ותהליכים עסקיים.
מודעות ואבטחת מידע
* ניהול פלטפורמת מודעות עובדים ופישינג.
* תכנון קמפיינים והדרכות.
* ניתוח תוצאות והפקת דוחות.
* בניית תוכניות מודעות שנתיות.
* הפקת דוחות KPI להנהלה.
ליווי לקוחות
* עבודה במודל GRC & DPO as a Service
* ליווי פרויקטים חדשים.
* ניהול מספר לקוחות במקביל.
למי התפקיד יתאים?
• ניסיון של 23 שנים לפחות בתחום פרטיות GRC או אבטחת מידע.
• היכרות עם:
o חוק הגנת הפרטיות.
o תקנות הגנת הפרטיות (אבטחת מידע).
o GDPR
o ISO 27001
• ניסיון בביצוע סקרי סיכונים.
• ניסיון בביצוע Gap Analysis
• ניסיון בכתיבת נהלים, מדיניות ומסמכי אבטחת מידע.
• ניסיון בניהול משימות ופרויקטים.
• יכולת עבודה עצמאית.
• יתרון משמעותי הסמכות מקצועיות.
כישורים אישיים
• חשיבה אנליטית ויכולת ניתוח סיכונים.
• יכולת ניסוח גבוהה בכתב ובעל פה.
• יכולת עבודה מול הנהלה בכירה.
• אחריות אישית גבוהה.
• סדר וארגון.
• יכולת ניהול מספר פרויקטים במקביל.
• תודעת שירות גבוהה ויחסי אנוש מצוינים.
• יכולת למידה עצמית והובלת תהליכים.